CVE-2026-39031
Lansweeper lsrunase 2.0 और lsencrypt 2.0 क्रेडेंशियल्स को एन्क्रिप्ट करने के लिए एक हार्डकोडेड 142-बाइट स्टैटिक की ऐरे के साथ RC4 एन्क्रिप्शन का उपयोग करते हैं। सिफरटेक्स्ट के साथ एक 8-कैरेक्टर प्रीफिक्स क्लियरटेक्स्ट में संग्रहीत किया...
- प्रकाशित
- 26 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 0.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lansweeper lsrunase 2.0 और lsencrypt 2.0 क्रेडेंशियल्स को एन्क्रिप्ट करने के लिए एक हार्डकोडेड 142-बाइट स्टैटिक की ऐरे के साथ RC4 एन्क्रिप्शन का उपयोग करते हैं। सिफरटेक्स्ट के साथ एक 8-कैरेक्टर प्रीफिक्स क्लियरटेक्स्ट में संग्रहीत किया जाता है। यह स्थानीय पहुंच वाले किसी हमलावर को बिना किसी ब्रूट फोर्स के, एक ही SHA-1 हैश और RC4 डिक्रिप्शन ऑपरेशन का उपयोग करके किसी भी एन्क्रिप्टेड पासवर्ड को प्लेनटेक्स्ट में पुनर्प्राप्त करने की अनुमति देता है।
स्रोत
1CVE-2026-39031 — Lansweeper lsrunase 2.0 / lsencrypt 2.0 के लिए हार्डकोडेड RC4 कुंजी के माध्यम से ऑफ़लाइन प्लेनटेक्स्ट पासवर्ड पुनर्प्राप्ति। PoC + तकनीकी सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।